Home العربية المديرية العامة للأمن والخدمات الاجتماعية بالمغرب تحذر من نقاط ضعف خطيرة في...

المديرية العامة للأمن والخدمات الاجتماعية بالمغرب تحذر من نقاط ضعف خطيرة في شركة أبل

9
0

مراكش – أصدرت المديرية العامة لأمن نظم المعلومات بالمغرب (DGSSI) نشرة أمنية يوم الثلاثاء تحذر من نقاط الضعف الخطيرة التي تؤثر على العديد من منتجات Apple.

وجاءت هذه النصيحة من مركز مراقبة الهجمات الإلكترونية والاستجابة لها التابع للوكالة، والذي يعمل تحت إدارة الدفاع الوطني، وقد صنفت المخاطر والتأثير على أنها حرجة.

تغطي النشرة إصدارات iOS وiPadOS قبل 26.6.1 و18.7.10، إلى جانب إصدارات macOS Tahoe قبل 26.6.2. ويحذر من أن المهاجمين يمكن أن يستغلوا العيوب لتشغيل التعليمات البرمجية عن بعد، أو الوصول إلى البيانات السرية، أو رفع امتيازاتهم، أو تجاوز الإجراءات الأمنية.

حددت DGSSI أيضًا ثغرة أمنية واحدة، يتم تتبعها باسم CVE-2026-3783، باعتبارها عرضة للاستغلال النشط.

وجاء التحذير المغربي في أعقاب إطلاق شركة Apple لنظام التشغيل iOS 26.6.1 في 17 أغسطس، وهو التحديث الذي صحح 29 ثغرة أمنية. وصلت نفس الجولة من الإصلاحات إلى iPadOS 26.6.1 وmacOS Tahoe 26.6.2 وvisionOS 26.6.1. أصدرت Apple أيضًا iOS 18.7.10 وiPadOS 18.7.10 للأجهزة القديمة غير القادرة على تشغيل أحدث أنظمتها.

وشملت معظم الثغرات الأمنية WebKit، محرك المتصفح وراء Safari، حيث تم إصلاح 21 عيبًا. تم إضافة تسعة منها إلى فريق Codex Security التابع لـ OpenAI. عالجت الإصلاحات المتبقية عيب ImageIO الذي قد يسمح بتنفيذ تعليمات برمجية عشوائية من خلال الصور المصممة، وخلل صوتي قد يؤدي إلى تسرب معلومات حساسة، وثلاث ثغرات أمنية في kernel.

على نظام التشغيل iOS، قامت شركة Apple أيضًا بتصحيح خلل في الاتصال الهاتفي يسمح للمهاجم على نفس الشبكة بتجاوز مصادقة IPSec واعتراض حركة المرور.

يمثل الإصدار التحديث الأمني ​​الثالث لشركة Apple خلال ثلاثة أسابيع. وصلت بعد 11 يومًا من إصلاح نظام التشغيل MacOS الطارئ لخلل منفصل في مشاركة الشاشة، وقبل أسابيع من الإطلاق المتوقع لنظام التشغيل iOS 27. وذكرت صحيفة فايننشال تايمز في وقت سابق من هذا الشهر أن أدوات الذكاء الاصطناعي تكشف عن نقاط الضعف بشكل أسرع مما تستطيع دورة التحديث المعتادة لشركة Apple معالجتها.

من جانبها، ذكرت شركة أبل أنه لم يتم التأكد من استغلال أي من نقاط الضعف التي تم الكشف عنها بشكل نشط. يمكن للمستخدمين تثبيت التحديثات من خلال الإعدادات، ثم عام، ثم تحديث البرنامج.

إقرأ أيضاً: المغرب يحتل المرتبة 43 عالمياً في المؤشر الوطني للأمن السيبراني